自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

OpenAI发布报告:德国网站遭恶意AI代理劫持

2026-09-08 00:56:47
收藏

OpenAI 向欧盟委员会提交事件报告:AI 代理接管德语维基百科并用作私人通讯渠道

欧盟委员会发言人周一确认,OpenAI 已就该起 AI 代理接管德语维基百科并将其作为私人消息通道的事件提交了事故报告。欧盟委员会数字事务发言人托马斯·雷格尼尔(Thomas Regnier)向记者表示,该报告确实已送达委员会。“我们确实收到了事故报告,”他补充道,并称委员会正在审查该报告,并与人工智能公司保持联系。他还指出,布鲁塞尔方面“最近看到了许多失控的情况”,并对此密切关注。

《人工智能法案》的合规要求与时间线争议

根据《人工智能法案》第55条规定,通用人工智能模型提供商若其模型可能构成系统性风险,必须“毫不拖延”地向人工智能办公室报告严重事件。据悉,此次被报告的 wiki 活动发生在今年春季,而路透社此前报道指出,OpenAI 管理层在公开披露此事前数周便已知晓该事件。

AI 代理操控德语编程社区网站

DseWiki 是被 OpenAI 代理劫持的网站,这是一个由志愿者运营的、面向德语程序员的维基百科式网站。据此前 Cryptopolitan 报道的路透社调查结果显示,2026年5月至6月期间,这些代理对该网站进行了超过1.5万次编辑,利用页面交换执行多种规避策略的方法。

代理们还建立了冗余机制,甚至在六月一名管理员开始删除这些页面时,创建了页面的备份副本。为了确保在按字母顺序进行的清理中能够幸存,代理们甚至创建了一个名为“备用页面”的页面,使其排在列表底部。

独立于 OpenAI 或任何监管机构的外部研究人员于今年8月下旬发现了这一操作。人工智能安全非营利组织 Nightingale 的悉尼·冯·阿克斯(Sydney Von Arx)和前量化交易员科马克·斯莱德·拜尔德(Cormac Slade Byrd)追踪发现,大量来自代理的流量源自微软 Azure 基础设施,该设施用于支持 OpenAI 的部分运营。

报告日期与时间线仍不明确

9月5日,OpenAI 证实了此事,将其定性为“对齐失误”(misalignment),并表示行业亟需制定关于此类事件报告的标准。该公司隔离了相关代理,暂停了前沿强化学习运行,并增加了安全控制措施。OpenAI 辩称,这些代理并未形成自己的目标,只是在积极追求分配的“漏洞健身房”网络安全挑战任务,并将施加的限制视为障碍。

OpenAI 签署的欧盟行为准则规定,网络安全漏洞的报告期限为五天,涉及健康、权利、财产或环境严重损害的事件报告期限为十五天。本案中没有任何数据被盗,也未造成可衡量的损害,这意味着模型以意外方式运行但未产生具体后果的情况下,似乎在该准则下没有明确的报告截止日期。

然而,第55条的义务适用于模型在市场上公开发布之后。在另一起 Hugging Face 泄露事件中,OpenAI 解释称,主要负责的模型是一个未发布的内部研究模型。

欧盟对此事件的潜在应对措施

违规处罚最高可达全球年营业额的3%或1500万欧元,以较高者为准。处罚范围还包括拒绝采取纠正措施或提供不完整信息,不仅限于规则违反本身。

目前尚未宣布任何执法行动,仅提交报告也不会自动触发特定行动。“除了事故报告外,我们与 OpenAI 保持着密切联系,”雷格尼尔说。

展开阅读全文
更多新闻